Les sites de la RIAA et MPAA hackés par XSS

le 05/05/2009 à 19:27
Les sites de la RIAA et MPAA hackés par XSS
Les sites Internet de la RIAA et de la MPAA, les organismes en charge de représenter les intérêts de l'industrie musicale et cinématographique aux États-Unis, ont récemment été victimes de deux attaques de cross-scripting (XSS). Cette technique consiste à injecter, au moyen d'un script, du code au sein d'une page web.

Au début du mois, il a été révélé que le site officiel de la MPAA était vulnérable face aux attaques XSS permettant alors à tout le monde d'y placer des images, des cadres ou tout autre type de code. Sur la page "A propos" les lecteurs furent invités à partager leur film favori avec un l'intégration du site The Pirate Bay. L'auteur de ce hack, Vektor, souligne que cela doit être pris comme une blague, rien de plus. Il partage de plus amples informations sur son site Internet. Deux jours plus tard, une vulnérabilité similaire fut découverte sur le site de la RIAA et cette fois ce sont les derniers articles du magazine TorrentFreak, spécialisé dans les actualités des logiciels peer-to-peer, qui ont été placés au sein des pages web du site officiel via un iframe.

De toute évidence, les méandres du procès opposants les fondateurs du site The Pirate Bay aux lobbys de l'industrie culturelle ont radicalisé certaines positions. Ces actions, qui prêtent à sourire, ne risquent cependant pas de plaire à tout le monde.

Commentaires

Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours